연합뉴스한국은행과 국책은행을 겨냥한 해킹 공격 시도가 올해 9월까지 100만건을 넘어 이미 지난해 연간 규모를 웃돈 것으로 나타났다.
국회 재정경제기획위원회 소속 강민국 국민의힘 의원이 한국은행과 수출입은행, 산업은행, 기업은행에서 받은 자료에 따르면 2020년부터 올해 9월까지 4개 은행에 대한 해킹 공격 시도는 모두 498만6964건이었다. 실제 침해사고로 이어진 사례는 없었다.
연도별로는 2020년 35만8800건에서 2021년 56만4430건, 2022년 58만5563건, 2023년 73만8312건, 2024년 78만524건, 지난해 93만4858건으로 해마다 늘었다. 올해는 9월까지 102만4478건으로 지난해 연간 규모를 이미 넘어섰다.
은행별로는 기업은행이 458만4000건으로 전체의 91.9%를 차지했다. 산업은행(39만9379건), 한국은행(3076건), 수출입은행(510건)이 뒤를 이었다. 기업은행은 "시중은행 수준의 개인·기업 고객 대상 인터넷·모바일 서비스를 제공하고 있어 상대적으로 많은 해킹 시도가 탐지된다"고 설명했다.
한국은행의 주 전산 서버가 있는 '경기 IT센터'는 지난해 10월 문을 연 뒤 1년이 채 안 돼 145건의 해킹 시도를 받았다.
공격 유형별로는 서비스 거부 공격이 227만5006건(45.6%)으로 가장 많았다. 서비스 거부 공격은 대량의 접속을 일으켜 시스템 자원을 독점하거나 마비시켜 정상적인 서비스를 못 하게 만드는 방식이다. 정보수집 공격(86만6776건), 악성코드 공격(47만5026건), 비인가 접근 시도(45만6783건)가 뒤를 이었다.
강 의원은 "국책은행 해킹은 단순히 개인정보 유출에 그치지 않고 국내외 금융시스템 교란이나 정부·기업의 내밀한 정보 유출로 이어질 수 있다"며 "급증하는 인공지능(AI) 활용 사이버 공격에 대비한 정보보호 체계를 갖추고, 금융당국과 함께 해킹을 가정한 모의훈련을 하는 등 이중삼중으로 대비해야 한다"고 말했다.
영문기사 보기 (View English Article)